yinjector

  • cms-few用python编写的joomla、mambo、php nuke和xoops cms SQL注入漏洞扫描工具。
  • snuck自动XSS过滤器旁路。
  • sstimap具有交互式界面的自动SSTI检测工具。
  • reptor使用SysReptor自动执行pentest报告的CLI工具。
  • osueta利用OpenSSH用户枚举计时攻击的简单python脚本。
  • m3-gen生成恶意宏,并通过MSBuild应用程序白名单旁路执行Powershell或外壳代码。该工具用于敌方模拟和红队作战。
  • dumb0在流行论坛和CMS中转储用户的简单工具。
  • sprayingtoolkit对Lync/S4B&;OWA速度更快,痛苦更少,效率更高。